Naruszenie obowiązku ochrony danych osobowych

Jakub Kaniewski
rozwiń więcej
Każdy pracodawca ma obowiązek chronić dane osobowe swoich pracowników w sposób zapewniający dostęp do tych danych wyłącznie uprawnionym podmiotom. Jego naruszenie może wiązać się z odpowiedzialnością, np. cywilną i karną.

Przepisy prawa pracy, a ściślej - Kodeksu pracy, jedynie w sposób cząstkowy regulują problematykę ochrony danych osobowych pracowników. Brak jest kompleksowej regulacji odnoszących się do tych kwestii, dlatego głównym aktem prawnym w tym zakresie pozostaje w dalszym ciągu ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych (DzU z 2002 r. nr 101, poz. 926 ze zm.; zwana dalej uodo albo ustawą) oraz wydane na jej podstawie akty wykonawcze.

Autopromocja

WAŻNE!

W rozumieniu ustawy za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, tj. osoby, której tożsamość można określić bezpośrednio lub pośrednio, np. przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne (art. 6 uodo).

Podmiotem, który decyduje o celach i środkach przetwarzania danych osobowych, jest tzw. administrator danych.

W stosunkach pracowniczych administratorem danych będzie z reguły pracodawca (w spółce np. organ tej spółki), nigdy zaś pracownik.

Od administratora danych należy natomiast odróżnić administratora bezpieczeństwa informacji, czyli podmiot wyznaczony przez administratora danych do zarządzania w jego imieniu zbiorami danych osobowych oraz nadzorowania przestrzegania zasad ochrony tych danych.

Uprawnienie do przetwarzania danych

Przetwarzanie danych to jakiekolwiek operacje wykonywane na danych osobowych, np. zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie danych.

Z przetwarzaniem danych wiążą się liczne obowiązki, w tym najważniejsze to:

• obowiązek uzyskania zgody na przetwarzanie danych osobowych od osoby, której dane dotyczą (przygotowując formularz danych, jakie chcemy uzyskać od potencjalnego albo naszego obecnego pracownika, pamiętajmy o zamieszczeniu stosownej klauzuli w tym przedmiocie. Obowiązek uzyskania zgody nie zawsze jest jednak wymagany. Może wynikać wprost z przepisów ustawy, jak ma to miejsce w przypadku przepisu art. 221 k.p., stanowiącego przepis szczególny w odniesieniu do regulacji ustawy. W tym wypadku od osoby, której dane dotyczą, nie wymaga się dodatkowego oświadczenia o wyrażeniu zgody na przetwarzanie danych osobowych. Przepis stanowi samodzielną podstawę do przetwarzania danych kandydatów do pracy. Już samo przesłanie dokumentów przez kandydata jest poczytywane jako zgoda na przetwarzanie dotyczących go danych na potrzeby niezbędne do celów rekrutacji);

• obowiązek informacyjny (np. o adresie i siedzibie spółki, celu zbierania danych, prawie dostępu do treści swoich danych i możliwości ich poprawiania);

• obowiązek szczególnej staranności przy przetwarzaniu danych (dane powinny być zbierane zgodnie z zasadą adekwatności, tj. nie mogą być przetwarzane poza zakres, jaki jest niezbędny do ich prawidłowego wykorzystania, przy czym zasadę tę wyłącza reguła z art. 221 k.p., oraz zasadą czasowości - dane przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie mogą być przetwarzane dłużej, niż jest to niezbędne do osiągnięcia celu przetwarzania, np. po ustaniu stosunku pracy dalsze przetwarzanie danych byłego pracownika jest wyłączone);

• obowiązek zgłoszenia zbioru danych do rejestracji (niestety przepis ten jest bardzo często naruszany). Z drugiej zaś strony istnieją liczne wyłączenia w tym zakresie, np. nie podlegają zgłoszeniu dane przetwarzane w związku z zatrudnieniem, zbiory CV kandydatów do pracy czy dane powszechnie dostępne);

• obowiązek zabezpieczenia danych, np. przed udostępnieniem ich osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, czy przetwarzaniem z naruszeniem ustawy.

Do przetwarzania danych mogą być dopuszczone wyłącznie osoby posiadające pisemne upoważnienie sporządzone i podpisane przez administratora danych. Ponieważ w praktyce będą to przede wszystkim pracownicy, upoważnienie powinno indywidualizować osobę, której zostało wydane, oraz szczegółowo określać zakres czynności, do których jest upoważniona taka osoba (np. tylko do odczytu danych).


Odpowiedzialność za naruszenie przepisów ustawy

Odpowiedzialność za naruszenie ustawy będzie wynikała przede wszystkim z nieprawidłowego wykonania ostatniego z omówionych wyżej obowiązków - obowiązku zabezpieczenia danych osobowych. Podmiot dopuszczający się uchybień w tym zakresie może więc ponieść odpowiedzialność karną, ale i administracyjną czy zwykłą pracowniczą.

Odpowiedzialność karną poniesie każdy, kto, administrując danymi, narusza obowiązek zabezpieczenia ich przed zabraniem przez osobę nieuprawnioną, uszkodzeniem lub zniszczeniem. Podlega wówczas grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku.

W przypadku odpowiedzialności administracyjnej, która może mieć miejsce w razie stwierdzenia naruszenia przepisów o ochronie danych osobowych przez podmiot zainteresowany, i zgłoszenia tego faktu Generalnemu Inspektorowi Ochrony Danych Osobowych lub z urzędu - przez GIODO bezpośrednio, Generalny Inspektor, w drodze decyzji administracyjnej, nakazuje przywrócenie stanu zgodnego z prawem, a w szczególności:

• usunięcie uchybień,

• uzupełnienie, uaktualnienie, sprostowanie, udostępnienie lub nieudostępnienie danych osobowych,

• zastosowanie dodatkowych środków zabezpieczających zgromadzone dane osobowe,

• wstrzymanie przekazywania danych osobowych do państwa trzeciego,

• zabezpieczenie danych lub przekazanie ich innym podmiotom,

• usunięcie danych osobowych.

Przepisy innych ustaw mogą przewidywać podjęcie także dodatkowych czynności niż wymienione wyżej i wówczas będą one miały pierwszeństwo przed tymi wskazanymi.

Odpowiedzialność pracownicza będzie miała natomiast miejsce w sytuacji, gdy w wyniku kontroli inspektor ustali, że dopuszczono się uchybień w zakresie zabezpieczenia danych. Może wówczas zwrócić się do administratora danych z wnioskiem wszczęcia przeciwko osobie winnej naruszeń postępowania dyscyplinarnego lub innego przewidzianego prawem, a następnie poinformowania go we wskazanym terminie o wynikach tego postępowania i podjętych działaniach. Pracodawca nie jest jednak związany wnioskiem inspektora, a inspektor nie dysponuje samodzielnymi narzędziami do ukarania sprawcy naruszeń.

Jakub Kaniewski

aplikant adwokacki

Kadry
Jaki temat rozprawki na maturze 2024?
04 maja 2024

Wiele abiturientów zastanawia się jaki będzie temat rozprawki na maturze 2024? Możliwości i motywów literackich jest bardzo dużo. Warto zwrócić jednak szczególną uwagę na motyw pracy i rolę człowieka pracującego w polskiej literaturze.

Od maja urlopy dla dużej grupy pracowników: jest już wykaz stanowisk
04 maja 2024

Od maja obowiązują nowe przepisy i urlopy dla dużej grupy pracowników. Konkretnie chodzi o wykaz stanowisk pracy uprawniających do urlopu oraz wzór zaświadczenia o okresie korzystania przez pracownika z urlopu. Rozporządzenie wchodzi w życie 10 maja 2024 r. Kto ma prawo do tych uprawnień urlopowych?

Kiedy matury 2024? Terminy, przedmioty i praca nauczycieli
04 maja 2024

Około 263 000 zdających, którzy ukończą szkołę ponadpodstawową w roku szkolnym 2023/2024, przystąpi do egzaminu maturalnego z przedmiotów obowiązkowych. Ogółem w 2024 r. przeprowadzonych zostanie ok. 556 885 egzaminów w części ustnej oraz ok. 1 405 725 egzaminów w części pisemnej. Kiedy matury 2024? Poniżej szczegółowe terminy, godziny, przedmioty i praca nauczycieli podczas matur.

5000 zł do 8000 zł zasadniczego wynagrodzenia od 30 kwietna 2024, z wyrównaniem od 1 stycznia, podwyżka o 20% - ale nie dla każdego
04 maja 2024

5000 zł do 8000 zł zasadniczego wynagrodzenia od 30 kwietna 2024, z wyrównaniem od 1 stycznia, podwyżka o 20% - ale nie dla każdego. Konkretna wysokość stawek zależy od kwalifikacji, posiadanego doświadczenia oraz od jednostki zatrudniającej. Która grupa zawodowa otrzyma takie podwyżki? 

Czy 19 maja 2024 to niedziela handlowa?
03 maja 2024

Czy 19 maja 2024 to niedziela handlowa? Czy w maju jest niedziela handlowa? Poniżej wykaz niedziel handlowych na 2024 r.

5 maja: Dzień Walki z Dyskryminacją Osób Niepełnosprawnych
03 maja 2024

W dniu 5 maja przypada: Dzień Walki z Dyskryminacją Osób Niepełnosprawnych, a w Polsce to także Dzień Godności Osoby z Niepełnosprawnością Intelektualną. Trzeba zwrócić uwagę na sytuację tych osób, szczególnie w kontekście społecznym, zawodowym ale i ekonomicznym. Przecież już zgodnie z Konstytucją RP: Wszyscy są wobec prawa równi. Wszyscy mają prawo do równego traktowania przez władze publiczne. Nikt nie może być dyskryminowany w życiu politycznym, społecznym lub gospodarczym z jakiejkolwiek przyczyny”. Musimy zatem wiedzieć, że uznając i popierając godność i prawa osób z niepełnosprawnościami, uznajemy własną godność i prawa.

4 maja to Dzień Św. Floriana - Święto Strażaków
03 maja 2024

Świętowaliśmy 1, 2, 3 maja teraz przyszedł czas na 4 maja -  Dzień Św. Floriana. To Wielkie Święto Strażaków. Zostało ustanowione w dniu imienia patrona tej grupy zawodowej czyli właśnie św. Floriana. W ten szczególny dzień warto wyrazić wdzięczność zarówno strażakom z Ochotniczych Straży Pożarnych jak i z Państwowej Straży Pożarnej za ich trud, ciężką i niebezpieczną służbę, gdzie często narażają swoje życie i zdrowie dla niesienia pomocy innym. 

Emerytura z ZUS: by zapewnić sobie nawet najniższą nie można zbyt często korzystać z zasiłków chorobowych, dlaczego
04 maja 2024

Częste przebywanie na zwolnieniu lekarskim, zwłaszcza tuż przed emeryturą ma wpływ na negatywny wpływ jej wysokość. A często na tym etapie życia bywa i tak, że dla poratowania zdrowia trzeba okresowo skorzystać z renty. Czy więc chorobowe wlicza się do emerytury? Nie tylko więc zbyt krótki staż pracy, ale i duży staż pracy, ale poprzerywany zwolnieniami lekarskimi może obniżyć emeryturę i pozbawić prawa do minimalnej gwarantowanej emerytury, bo formalnie takie okresy zwolnień, choć stażu pracy nie obniżają, w stażu ubezpieczeniowym uznawane są za okresy nieskładkowe.

Od 300 zł do 1200 zł - tyle wyniesie bon energetyczny w zależności od dochodu. Rząd rozpatrzy projekt ustawy o bonie energetycznym
02 maja 2024

Rada Ministrów na najbliższym posiedzeniu w dniu 7 maja 2024 r. zajmie się projektem ustawy o bonie energetycznym. Ustawa przewiduje dalsze zamrożenie cen energii elektrycznej i wprowadzenie jednorazowego bonu energetycznego. Świadczenie to będzie uzależnione od kryterium dochodowego.

Matura 2024: We wtorek, 7 maja, zaczyna się egzamin maturalny
02 maja 2024

W 2024 r. sesja główna egzaminu maturalnego potrwa od 7 maja do 24 maja. Część pisemna zacznie się 7 maja i skończy 24 maja, a część ustna potrwa od 11 maja do 16 maja (z wyjątkiem 12 maja) oraz od 20 maja do 25 maja. Wyniki matury będą znane 9 lipca.

pokaż więcej
Proszę czekać...